Cloud Asset Inventory utilizza Identity and Access Management (IAM) per il controllo degli accessi. Ogni metodo dell'API Cloud Asset Inventory richiede che chi effettua la chiamata disponga delle autorizzazioni necessarie.
Ruoli
Per ottenere le autorizzazioni necessarie per lavorare con i metadati degli asset, chiedi all'amministratore di concederti i seguenti ruoli IAM per l'organizzazione, la cartella o il progetto:
-
Per visualizzare i metadati della risorsa:
-
Visualizzatore Cloud Asset (
roles/cloudasset.viewer
) -
Consumer utilizzo servizi (
roles/serviceusage.serviceUsageConsumer
)
-
Visualizzatore Cloud Asset (
-
Per visualizzare i metadati delle risorse e lavorare con i feed:
-
Proprietario asset cloud (
roles/cloudasset.owner
) -
Consumer utilizzo servizi (
roles/serviceusage.serviceUsageConsumer
)
-
Proprietario asset cloud (
Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.
Questi ruoli predefiniti contengono le autorizzazioni necessarie per lavorare con i metadati degli asset. Per vedere quali sono esattamente le autorizzazioni richieste, espandi la sezione Autorizzazioni obbligatorie:
Autorizzazioni obbligatorie
Per lavorare con i metadati degli asset sono necessarie le seguenti autorizzazioni:
-
Per visualizzare i metadati della risorsa:
-
cloudasset.assets.*
-
recommender.cloudAssetInsights.get
-
recommender.cloudAssetInsights.list
-
serviceusage.services.use
-
-
Per visualizzare i metadati delle risorse e lavorare con i feed:
-
cloudasset.*
-
recommender.cloudAssetInsights.*
-
serviceusage.services.use
-
Potresti anche ottenere queste autorizzazioni con ruoli personalizzati o altri ruoli predefiniti.
Autorizzazioni
La seguente tabella elenca le autorizzazioni che il chiamante deve avere per chiamare ogni metodo API in Cloud Asset Inventory o per eseguire attività utilizzando gli strumenti Google Cloud che utilizzano Cloud Asset Inventory, come la console Google Cloud o gcloud CLI.
I ruoli Visualizzatore di asset cloud (roles/cloudasset.viewer
) e Proprietario asset cloud (roles/cloudasset.owner
) includono molte di queste autorizzazioni. Se al chiamante è stato concesso uno di questi ruoli e il ruolo Consumer servizi (roles/serviceusage.serviceUsageConsumer
), potrebbe già disporre delle autorizzazioni necessarie per utilizzare Cloud Asset Inventory.
RPC
Metodo | Autorizzazioni obbligatorie |
---|---|
Tutte le API | |
Tutte le chiamate di Cloud Asset Inventory |
Tutte le chiamate Cloud Asset Inventory richiedono l'autorizzazione |
API di analisi | |
|
Tutte le seguenti autorizzazioni:
|
|
cloudasset. |
|
Tutte le seguenti autorizzazioni:
|
|
Tutte le seguenti autorizzazioni:
|
API Inventory | |
|
Una delle seguenti autorizzazioni, a seconda del tipo di contenuti:
Quando esporti i metadati di un tipo di contenuti non specificato o |
|
Una delle seguenti autorizzazioni, a seconda del tipo di contenuti:
|
|
Una delle seguenti autorizzazioni, a seconda del tipo di contenuti:
|
API dei feed | |
|
Devi anche disporre di una delle seguenti autorizzazioni, a seconda del tipo di contenuti:
|
|
cloudasset. |
|
cloudasset. |
|
cloudasset. |
|
Devi anche disporre di una delle seguenti autorizzazioni, a seconda del tipo di contenuti:
|
API di ricerca | |
|
cloudasset. |
|
Devi anche
|
REST
Metodo | Autorizzazioni obbligatorie |
---|---|
Tutte le API | |
Tutte le chiamate di Cloud Asset Inventory |
Tutte le chiamate Cloud Asset Inventory richiedono l'autorizzazione |
API di analisi | |
|
Tutte le seguenti autorizzazioni:
|
|
cloudasset. |
|
Tutte le seguenti autorizzazioni:
|
|
Tutte le seguenti autorizzazioni:
|
API Inventory | |
|
Una delle seguenti autorizzazioni, a seconda del tipo di contenuti:
Quando esporti i metadati di un tipo di contenuti non specificato o |
|
Una delle seguenti autorizzazioni, a seconda del tipo di contenuti:
|
|
Una delle seguenti autorizzazioni, a seconda del tipo di contenuti:
|
API dei feed | |
|
Devi anche disporre di una delle seguenti autorizzazioni, a seconda del tipo di contenuti:
|
|
cloudasset. |
|
cloudasset. |
|
cloudasset. |
|
Devi anche disporre di una delle seguenti autorizzazioni, a seconda del tipo di contenuti:
|
API di ricerca | |
|
cloudasset. |
|
Devi anche
|
gcloud
Dichiarazione di posizionamento | Autorizzazioni obbligatorie |
---|---|
Tutte le API | |
Tutte le chiamate di Cloud Asset Inventory |
Tutte le chiamate Cloud Asset Inventory richiedono l'autorizzazione |
API di analisi | |
|
Tutte le seguenti autorizzazioni:
|
|
cloudasset. |
|
Tutte le seguenti autorizzazioni:
|
|
Tutte le seguenti autorizzazioni:
|
API Inventory | |
|
Una delle seguenti autorizzazioni, a seconda del tipo di contenuti:
Quando esporti i metadati di un tipo di contenuti non specificato o |
|
Una delle seguenti autorizzazioni, a seconda del tipo di contenuti:
|
|
Una delle seguenti autorizzazioni, a seconda del tipo di contenuti:
|
API dei feed | |
|
Devi anche disporre di una delle seguenti autorizzazioni, a seconda del tipo di contenuti:
|
|
cloudasset. |
|
cloudasset. |
|
cloudasset. |
|
Devi anche disporre di una delle seguenti autorizzazioni, a seconda del tipo di contenuti:
|
API di ricerca | |
|
cloudasset. |
|
Devi anche
|
Autorizzazioni di esportazione per ogni tipo di risorsa
La concessione dell'autorizzazione cloudasset.assets.exportResource
a un utente gli consente
di esportare tutti i tipi di risorse. Per limitare i tipi di risorse che un utente può esportare,
puoi invece concedere autorizzazioni per ogni tipo di risorsa.
Ad esempio, se a un utente viene concesso cloudasset.assets.exportComputeDisks
, significa che
non può esportare nulla tranne il tipo di risorsa compute.googleapis.com/Disk
.
Servizio | Tipo di risorsa | Autorizzazione esportazione risorse |
---|---|---|
App Engine |
appengine. |
cloudasset. |
appengine. |
cloudasset. |
|
appengine. |
cloudasset. |
|
BigQuery |
bigquery. |
cloudasset. |
bigquery. |
cloudasset. |
|
Bigtable |
bigtableadmin. |
cloudasset. |
bigtableadmin. |
cloudasset. |
|
bigtableadmin. |
cloudasset. |
|
Cloud Billing |
cloudbilling. |
cloudasset.
|
Cloud DNS |
dns. |
cloudasset. |
dns. |
cloudasset. |
|
Cloud Key Management Service |
cloudkms. |
cloudasset. |
cloudkms. |
cloudasset.
|
|
cloudkms. |
cloudasset. |
|
cloudkms. |
cloudasset. |
|
Cloud OS Config |
osconfig. |
cloudasset. |
Spanner |
spanner. |
cloudasset. |
spanner. |
cloudasset. |
|
spanner. |
cloudasset. |
|
Cloud SQL |
sqladmin. |
cloudasset. |
Cloud Storage |
storage. |
cloudasset. |
Compute Engine |
compute. |
cloudasset. |
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset.
|
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset.
|
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
Dataproc |
dataproc. |
cloudasset. |
dataproc. |
cloudasset. |
|
Google Kubernetes Engine |
container. |
cloudasset. |
container. |
cloudasset. |
|
k8s. |
cloudasset. |
|
k8s. |
cloudasset. |
|
k8s. |
cloudasset. |
|
rbac. |
cloudasset. |
|
rbac. |
cloudasset.
|
|
rbac. |
cloudasset. |
|
rbac. |
cloudasset. |
|
IAM |
iam. |
cloudasset. |
iam. |
cloudasset. |
|
Pub/Sub |
pubsub. |
cloudasset. |
pubsub. |
cloudasset. |
|
Resource Manager |
cloudresourcemanager. |
cloudasset.
|
cloudresourcemanager.
|
cloudasset.
|
|
cloudresourcemanager. |
cloudasset.
|
Controlli di servizio VPC
I Controlli di servizio VPC possono essere utilizzati con Cloud Asset Inventory per fornire ulteriore sicurezza per i tuoi asset. Per scoprire di più sui Controlli di servizio VPC, consulta la Panoramica dei Controlli di servizio VPC.
Per informazioni sulle limitazioni relative all'utilizzo di Cloud Asset Inventory con i Controlli di servizio VPC, consulta la sezione Prodotti supportati e limitazioni.